ARTEX, Chinesisches Hacker-Tool wird nach südkoreanischen Banken-Angriffen zur Closed-Source
Ein chinesischer Entwickler hat das KI-Agenten-Tool ARTEX nach Cyberangriffen auf mindestens neun südkoreanische Banken von der Plattform GitHub entfernt und zur geschlossenen Software umgewandelt. Crowdstrike zufolge nutzte ein 26-jähriger China-basierter Hacker das Tool zusammen mit Anthropics Claude Code, um Kundendaten zu stehlen. Die südkoreanische Polizei hat eine Ermittlung eingeleitet.
Die harten Zahlen
- Mindestens 9 südkoreanische Banken waren seit Ende September Ziel von Cyberangriffen
- Ein 26-jähriger Verdächtiger aus China wird von der US-Cybersecurity-Firma Crowdstrike identifiziert
- ARTEX wurde 2026 als Open-Source-Tool auf GitHub veröffentlicht, bevor die GitHub-Seite gelöscht wurde
- Die Angriffe zielten primär auf Diebstahl von Kundenpersonaldaten
Warum das spannend ist
ARTEX ist kein eigenständiges Sprachmodell, sondern eine Automatisierungslösung, die sich mit externen LLMs wie ChatGPT, Claude und DeepSeek verbindet, um Penetrationstests durchzuführen. Das Tool wurde ursprünglich für legitime Sicherheitstests konzipiert, eine klassische Dual-Use-Problematik, bei der Defensive-Tools für Angriffe missbraucht werden. Die schnelle Reaktion des Entwicklers, das Projekt von öffentlich zu privat zu machen, zeigt die Hilflosigkeit gegen Missbrauch.
Für dich als Unternehmer ist das ein Weckruf: Open-Source-Sicherheitstools können gegen dich verwendet werden. Die südkoreanischen Banken zeigen, dass selbst große Institutionen mit robusten IT-Teams verwundbar sind, wenn raffinierten Akteuren spezialisierte Automatisierungs-Tools zur Verfügung stehen.
Was das für dich bedeutet
- Überprüfe, welche Open-Source-Tools dein Entwickler-Team nutzt, auch "legitime" Penetration-Testing-Software kann in falsche Hände geraten
- Deine Kundendaten-Sicherheit ist nicht nur ein Compliance-Thema (DSGVO), sondern ein operatives Risiko: Setze auf Netzwerk-Segmentierung und Multi-Faktor-Authentifizierung für kritische Systeme
- Der Einsatz von Claude Code oder anderen LLM-basierten Agenten in deiner IT erfordert jetzt explizite Überwachung und Zugriffskontrolle
- Frage deine IT-Sicherheits-Partner konkret ab, wie sie gegen automatisierte KI-gestützte Angriffe testet und schützt, das ist nicht mehr ein Nischen-Szenario
Quellen
Automatisch zusammengefasst aus oeffentlich zugaenglichen Quellen. Keine Rechts- oder Fachberatung.


